有个问题,nezha如果只监听127.0.0.1然后ssh隧道访问页面还有风险吗

Yukimeepo 2026-06-18 01:51 1

rt

最新回复 (9)
  • Shikanoko 06-18 01:53
    1

    别人想攻击你也无法选中,这样做已经非常安全了 ^-^

    除非你面板服务器被人入侵了




    不过还是要说一嘴,虽说这样无法从正面被攻击,但保不齐 nezha 哪里还有什么bug,建议还是该换就换

  • Moroshima 06-18 01:53
    2

    打隧道肯定没风险吧……端口都没暴露在公网,走的是vnet

  • multiset 06-18 01:54
    3

    不暴露在公网上就扫不到,实在不放心在 vcn 上再配个安全规则,把 :22 以外的进站流量全 block 掉就行,ssh 只用 key pair 登录没法爆破

  • Yukimeepo 楼主 06-18 01:56
    4

    @Shikanoko #1 也是 ,但理论是要接管面板才能移植木马吧^-^

  • Yukimeepo 楼主 06-18 01:57
    5

    @Moroshima #2 就是这么想的,但是nezha应该是面板先被爆破吧。别内部搞点bug。

  • msz 06-18 02:33
    6

    卸载nezha, 自己手搓一个

  • 陌生人 06-18 02:39
    7

    不用这么复杂

    只监听127.0.0.1,然后nginx/caddy等反代,或者再加一层cf,然后设置ip白名单就行

  • zibuyu 06-18 08:55
    8

    @陌生人 #7 套cf后怎么设置白名单呀 访问过来的IP都是cf的代理IP

  • 陌生人 06-18 10:55
    9

    @zibuyu #8 是在cf上面设

* 帖子来源NodeSeek
返回